PHP-Nuke <= 7.9 SQL Injection és Bypass SQL Injection Protecion sebezhetőségek, exploit

Címkék

A Neo Security Team kritikus hibákra figyelmeztet a népszerű PHP-Nuke tartalomkezelőben. A figyelmeztető szerint az SQL injekciós és ellenőrzés megkerüléses támadások hajthatók végre a PHP-Nuke 7.9 és korábbi verziójú CMS-t futtató oldalak ellen. Sajnos a hibára van PoC exploit.

A hiba javítására az exploit írója ad patch-et, és workaround-ot, viszont arra figyelmeztet, hogy a hibajavítás csak ideiglenes megoldás, nagyobb fokú védelmet a 8.0-s verzióra frissítés jelenthet. Ennek csak egy szépséghibája van, a 8.0-s verzió egyelőre csak PHP-Nuke Club tagok számára érhető el (a klubtagság pénzbe kerül).

A figyelmeztető a részletekkel itt.